Improper locking in Linux kernel - CVE-2026-93268
Published: September 25, 2026
Vulnerability details
The vulnerability allows a local privileged user to cause a denial of service.
The vulnerability exists due to improper lock management in ext4_try_to_expand_extra_isize() when expanding inode extra isize during filesystem mount. A local privileged user can trigger orphan processing during mount to cause a denial of service.
The circular lock dependency involves s_writepages_rwsem, an active jbd2 handle, and xattr_sem.
Affected software
How to mitigate CVE-2026-93268
External References
- https://git.kernel.org/stable/c/1dd4882dbdc8bfdf2182fa388883c143fac0902a
- https://git.kernel.org/stable/c/2fb8ff81659a57c42bb7b49e8339a2be2a318ef8
- https://git.kernel.org/stable/c/41897f1bcf4ace5f1f28d0be784b6f4f0e929641
- https://git.kernel.org/stable/c/7461c60b9c6a839b13ad4c3490681a0cf5aa0637
- https://git.kernel.org/stable/c/7ace189b9ea79cf78df9c32b940ce12735f9459a
- https://git.kernel.org/stable/c/7ba09330d9ea6e996228316719eae812d7e04983
- https://git.kernel.org/stable/c/9c3469377b1d8caba6bec6ef3c460810bbfb02cc
- https://git.kernel.org/stable/c/c5e6434cc55f30220b228be237bb666351f9f4dd